Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) Scanner | Kitploit
Tools/GitHubGitHub/rapticore/ore_react2shell_scanner
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsSubdomain-Enumeration
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) Scanner

Repository anzeigen
214vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Rapticore Security Research - React2Shell-Scanner

Ein Sicherheitsbewertungs-Toolkit, entwickelt vom Rapticore Security Research Team, zur Erkennung von Schwachstellen in React Server Components (RSC), einschließlich CVE-2025-55182 (React2Shell) – einer kritischen Schwachstelle für Remote Code Execution.

Überblick

Dieses Toolkit bietet zwei spezialisierte Werkzeuge:

WerkzeugBeschreibung
ore_rsc.pySchneller RSC-Endpunkt-Scanner für schnelle Bewertungen
ore_react2shell.pyVollständiges Bewertungspaket mit Subdomain-Enumeration und Berichterstellung

Demo

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

Scanner erkennt CVE-2025-55182 (React2Shell)-Schwachstellen in einer Next.js-Testanwendung.

Hintergrund der Schwachstelle

CVE-2025-55182 (React2Shell) ist eine kritische RCE-Schwachstelle, die React Server Components betrifft:

Betroffene PaketeAnfällige VersionenBehobene Versionen
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Referenz: GHSA-fv66-9v8q-g76r

Funktionen

Schneller Scanner (ore_rsc.py)

  • Asynchrones Concurrent-Scanning
  • Erkennung von RSC-Endpunktpfaden
  • Mehrere Ausgabeformate (Konsole, CSV, JSON)
  • Risikoklassifizierung (CRITICAL, HIGH, MEDIUM, LOW)
  • Framework-Erkennung (Next.js, Remix, Waku)
  • Erkennung von Server Actions
  • Flight-Protokoll-Musterabgleich
  • Deep-Scan-Modus
  • WAF-Bypass-Techniken

Vollständiges Bewertungspaket (ore_react2shell.py)

  • Subdomain-Enumeration (subfinder-Integration)
  • Probing aktiver Hosts
  • Identifizierung von Next.js/RSC-Anwendungen
  • Erstellung von Executive-Reports (HTML, JSON, CSV, TXT)
  • Risikostratifizierung und Behebungsempfehlungen
  • Nach Domäne und Zeitstempel organisierte Ausgabe

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# Create virtual environment
python3 -m venv env
source env/bin/activate  # On Windows: env\Scripts\activate

# Install dependencies
pip install aiohttp jinja2

# Optional: Install subfinder for subdomain enumeration
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Schnellstart

Schneller Scan mit ore_rsc.py

root@kitploit:~
# Single domain scan
python ore_rsc.py example.com

# Multiple domains
python ore_rsc.py example.com api.example.com

# Scan from file
python ore_rsc.py -f subdomains.txt

# Deep scan with extended paths
python ore_rsc.py example.com --deep

# Active verification (sends PoC payload)
python ore_rsc.py example.com --verify

# Safe side-channel check (non-exploitative)
python ore_rsc.py example.com --safe-check

# JSON output
python ore_rsc.py example.com --format json -o results.json

Vollständige Bewertung mit ore_react2shell.py

root@kitploit:~
# Full assessment with subdomain enumeration
# Results saved to: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com

# Use existing subdomain list
python ore_react2shell.py --domain example.com -f subdomains.txt

# Multiple root domains
python ore_react2shell.py --domain example.com --domain example.org

# With active verification
python ore_react2shell.py --domain example.com --verify

# Safe side-channel check
python ore_react2shell.py --domain example.com --safe-check

# Skip subdomain enumeration
python ore_react2shell.py --domain example.com --skip-enum

# Custom output directory
python ore_react2shell.py --domain example.com -o ./reports

Ausgabestruktur

Berichte werden automatisch nach Domäne und Zeitstempel organisiert:

root@kitploit:~
results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # Interactive HTML report
    ├── rsc_assessment.json              # Machine-readable JSON
    ├── rsc_assessment.csv               # Spreadsheet format
    └── rsc_assessment_executive_summary.txt  # Text summary

Befehlszeilenoptionen

ore_rsc.py

ore_react2shell.py

Erkennungsmethodik

Verbesserte Verifizierungslogik (v1.1)

Der Scanner implementiert eine robuste Verifizierungslogik für den Umgang mit instabilen Servern:

  • Server-Crash-Erkennung: Identifiziert automatisch HTTP-500-Fehler mit spezifischen RSC-Stacktraces als bestätigte Schwachstellen.
  • Verbindungsabbrüche: Markiert sofortige Serververbindungsabbrüche während der Payload-Ausführung als „Wahrscheinlich anfällig" (was auf einen Prozessabsturz hindeutet).
  • Sichere Payload: Verwendet eine spezielle nicht-destruktive JSON-Payload, um Seitenkanal-Fehler auszulösen, ohne Systembefehle auszuführen.

Erkennung von RSC-Endpunkten

Die Scanner erkennen RSC-Endpunkte über:

  1. Content-Type-Header: text/x-component, text/x-rsc, text/x-flight
  2. Response-Header: x-nextjs-cache, rsc, next-action usw.
  3. Flight-Protokoll-Muster: Stream-Chunks (0:, 1:), React-Referenzen ($)
  4. Server-Action-Marker: $ACTION_ID, formAction-Attribute

Risikoklassifizierung

RisikostufeKriterien
CRITICALAusnutzung über --verify bestätigt
HIGHÜber --safe-check wahrscheinlich anfällig

Behebungsempfehlungen

Wenn anfällige Endpunkte erkannt werden:

  1. Sofort: react-server-dom-* auf behobene Versionen aktualisieren (19.0.1, 19.1.2, 19.2.1+)
  2. Kurzfristig: WAF-Regeln bereitstellen, Protokollierung aktivieren
  3. Fortlaufend: Server Actions überprüfen, CSP implementieren

Voraussetzungen

  • Python 3.8+
  • aiohttp
  • jinja2 (für HTML-Berichte)
  • subfinder (optional, für Subdomain-Enumeration)

Sicherheitshinweis

Dieses Tool ist ausschließlich für autorisierte Sicherheitsbewertungen bestimmt. Verwenden Sie es nur für Domänen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen besitzen.

Das Rapticore Security Research Team übernimmt keine Haftung für Missbrauch.

Danksagungen

  • Rapticore Security Research Team - Tool-Entwicklung und -Wartung
  • Lachlan Davidson - Original-PoC und Schwachstellenforschung (CVE-2025-55182)
  • Assetnote - Ursprüngliche Schwachstellenforschung zu CVE-2025-55182 (React2Shell)
  • ProjectDiscovery - subfinder Subdomain-Enumeration-Tool
  • React-Sicherheitsteam für die Koordination der verantwortungsvollen Offenlegung

Entwickelt vom Rapticore Security Research Team

Tool herunterladen
19.0.1, 19.1.2, 19.2.1+
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
OptionBeschreibung
domainsZu scannende Domäne(n)
-f, --fileDatei mit Domänen (eine pro Zeile)
-c, --concurrencyGleichzeitige Anfragen (Standard: 20)
-t, --timeoutAnfrage-Timeout in Sekunden (Standard: 25)
--deepDeep-Scan mit erweiterten Pfaden
--verifyAktive Verifizierung – sendet RCE-PoC-Payload
--safe-checkSichere Seitenkanal-Verifizierung
--waf-bypassWAF-Bypass-Modus mit Junk-Daten
-o, --outputPfad der Ausgabedatei
--formatAusgabeformat: console, json, csv
OptionBeschreibung
-d, --domainZu bewertende Zieldomäne(n) (erforderlich)
-f, --fileDatei mit Subdomains
--skip-enumSubdomain-Enumeration überspringen
-c, --concurrencyGleichzeitige Anfragen (Standard: 30)
--deepDeep-Scan mit erweiterten Pfaden
--verifyModus für aktive Verifizierung
--safe-checkSichere Seitenkanal-Verifizierung
-o, --outputBasis-Ausgabeverzeichnis (Standard: results)
--formatAusgabeformat: html, json, csv, txt, all
MEDIUM
RSC-Endpunkt mit Server Actions
LOWRSC-Endpunkt erkannt
INFORSC-Indikatoren vorhanden